Sécurité informatique
Gestion des vulnérabilités avec Nessus et Qualys
Cette formation pratique aide les professionnels à maîtriser scan et gestion vulnérabilités avec Nessus et Qualys, priorisation, remédiation, reporting et gouvernance. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
Objectifs
- Comprendre les concepts, enjeux et cas d’usage liés à scan et gestion vulnérabilités avec Nessus et Qualys, priorisation, remédiation, reporting et gouvernance.
- Identifier les données, systèmes, processus et parties prenantes nécessaires.
- Évaluer les risques, limites, exigences de gouvernance et contrôles pratiques.
- Utiliser des méthodes, outils et modèles pour structurer l’analyse et la décision.
- Traduire les acquis en plans d’action, recommandations et améliorations mesurables.
- Adapter l’approche au contexte opérationnel, au niveau des équipes et aux objectifs business.
Public cible
- Professionnels cybersécurité et sécurité IT
- Analystes SOC, équipes infrastructure et opérations
- Responsables risques, audit, conformité et gouvernance
- Administrateurs systèmes, réseaux, cloud et OT
- Managers IT responsables de la posture sécurité
Programme
Une structure claire pour le parcours d'apprentissage.
Les points du programme sont regroupés dans un seul bloc au lieu de créer un module par ligne.
01Cycle gestion vulnérabilités et gouvernance programme4 sujets
- Fondements de Cycle gestion vulnérabilités et gouvernance programme : points d’application, d’analyse et de revue liés au module
- Terminologie et décisions dans Cycle gestion vulnérabilités et gouvernance programme : points d’application, d’analyse et de revue liés au module
- Intrants requis pour Cycle gestion vulnérabilités et gouvernance programme : points d’application, d’analyse et de revue liés au module
- Erreurs fréquentes autour de Cycle gestion vulnérabilités et gouvernance programme : exercice appliqué et décision pratique à partir d’un scénario réaliste
02Périmètre assets, profils scan, credentials et couverture4 sujets
- Cartographie de l’existant pour Périmètre assets, profils scan, credentials et couverture : points d’application, d’analyse et de revue liés au module
- Exemples et scénarios impliquant Périmètre assets, profils scan, credentials et couverture : points d’application, d’analyse et de revue liés au module
- Questions de diagnostic sur Périmètre assets, profils scan, credentials et couverture : points d’application, d’analyse et de revue liés au module
- Preuves produites par Périmètre assets, profils scan, credentials et couverture : exercice appliqué et décision pratique à partir d’un scénario réaliste
03Scans Nessus/Qualys, validation et faux positifs4 sujets
- Considérations de conception pour Scans Nessus/Qualys, validation et faux positifs : points d’application, d’analyse et de revue liés au module
- Rôles et responsabilités dans Scans Nessus/Qualys, validation et faux positifs : points d’application, d’analyse et de revue liés au module
- Exceptions et contraintes affectant Scans Nessus/Qualys, validation et faux positifs : points d’application, d’analyse et de revue liés au module
- Contrôles qualité pour Scans Nessus/Qualys, validation et faux positifs : exercice appliqué et décision pratique à partir d’un scénario réaliste
04CVSS, EPSS, exploitabilité, criticité métier et priorisation4 sujets
- Modèle opérationnel pour CVSS, EPSS, exploitabilité, criticité métier et priorisation : points d’application, d’analyse et de revue liés au module
- Outils et étapes de workflow dans CVSS, EPSS, exploitabilité, criticité métier et priorisation : points d’application, d’analyse et de revue liés au module
- Passages de relais et approbations autour de CVSS, EPSS, exploitabilité, criticité métier et priorisation : points d’application, d’analyse et de revue liés au module
- Points d’escalade dans CVSS, EPSS, exploitabilité, criticité métier et priorisation : exercice appliqué et décision pratique à partir d’un scénario réaliste
05Plan remédiation, fenêtres patch, exceptions et acceptation risque4 sujets
- Mesures de performance pour Plan remédiation, fenêtres patch, exceptions et acceptation risque : points d’application, d’analyse et de revue liés au module
- Routines de revue après Plan remédiation, fenêtres patch, exceptions et acceptation risque : points d’application, d’analyse et de revue liés au module
- Actions d’amélioration pour Plan remédiation, fenêtres patch, exceptions et acceptation risque : points d’application, d’analyse et de revue liés au module
- Maintien de la discipline autour de Plan remédiation, fenêtres patch, exceptions et acceptation risque : exercice appliqué et décision pratique à partir d’un scénario réaliste
06Dashboards, SLA, aging, ownership et reporting exécutif4 sujets
- Scénarios avancés dans Dashboards, SLA, aging, ownership et reporting exécutif : points d’application, d’analyse et de revue liés au module
- Modes de défaillance observés dans Dashboards, SLA, aging, ownership et reporting exécutif : points d’application, d’analyse et de revue liés au module
- Défis de coordination pendant Dashboards, SLA, aging, ownership et reporting exécutif : points d’application, d’analyse et de revue liés au module
- Actions de rétablissement pour Dashboards, SLA, aging, ownership et reporting exécutif : exercice appliqué et décision pratique à partir d’un scénario réaliste
07Cloud, OT, tiers et exposition Internet4 sujets
- Exigences de gouvernance pour Cloud, OT, tiers et exposition Internet : points d’application, d’analyse et de revue liés au module
- Contrôles qualité des données dans Cloud, OT, tiers et exposition Internet : points d’application, d’analyse et de revue liés au module
- Contrôles de risque liés à Cloud, OT, tiers et exposition Internet : points d’application, d’analyse et de revue liés au module
- Mesures de valeur pour Cloud, OT, tiers et exposition Internet : exercice appliqué et décision pratique à partir d’un scénario réaliste
08Atelier remédiation vulnérabilités4 sujets
- Planification de mise en œuvre pour Atelier remédiation vulnérabilités : points d’application, d’analyse et de revue liés au module
- Questions de préparation avant Atelier remédiation vulnérabilités : points d’application, d’analyse et de revue liés au module
- Conception pilote pour Atelier remédiation vulnérabilités : points d’application, d’analyse et de revue liés au module
- Retours d’expérience après Atelier remédiation vulnérabilités : exercice appliqué et décision pratique à partir d’un scénario réaliste
Supports fournis
- ○ Supports de présentation utilisés pendant les sessions
- ○ Activités de groupe et exercices pratiques
- ○ Fiches de travail, checklists et modèles
- ○ Études de cas liées à la formation
- ○ Certificat de participation 4D délivré par 4D Training & Consultancy
- ○ Support après formation pour les questions et orientations techniques
Options de formation
Les programmes peuvent être organisés en entreprise, en ligne ou dans un format hybride selon le calendrier, la localisation et les objectifs de vos équipes. Lorsqu'un certificat ou un examen externe est inclus, les règles et frais de certification restent soumis aux politiques de l'organisme certificateur, tandis que 4D assure la formation et l'accompagnement à la préparation.
Pourquoi choisir 4D
4D Training & Consultancy conçoit des programmes techniques et professionnels autour de la réalité opérationnelle du client. La formation peut être adaptée aux exigences sectorielles, aux systèmes internes, au niveau des équipes, aux cas d’usage pratiques et au niveau de profondeur attendu.
Formations liées
Administration Cisco Identity Services Engine (ISE)
Cette formation pratique aide les professionnels à maîtriser services identité Cisco ISE, NAC, 802.1X, profiling, accès invité, politiques et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
View courseAdministration Cisco Secure Firewall et Firepower
Cette formation pratique aide les professionnels à maîtriser politiques Cisco Secure Firewall et Firepower, NAT, VPN, prévention intrusion, logs et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
View courseAdministration EDR et sécurité des endpoints
Cette formation pratique aide les professionnels à maîtriser déploiement EDR, réglage des politiques, alertes, investigation, confinement et opérations sécurité endpoints. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
View course